Похоже, хакеры тоже готовятся к праздникам — только вот зарабатывают они не на продаже цветов и подарков, а на чужих проблемах. С начала года RED Security SOC уже выявил и заблокировал почти в 2 раза больше попыток атак на ретейл и электронную коммерцию, чем в среднем за месяц в 2024 году.
Схема «лёгких денег» на ретейле от мошенников:
1️⃣ ищете уязвимости в инфраструктуре жертвы;
2️⃣ «заражаете» компании вредоносным ПО, зная, что простой в праздники = огромные потери;
3️⃣ ждёте, пока бизнес не выдержит, и требуете выкуп, который превышает все нормы приличия.
Примечательно, что из всех инцидентов с начала 2025 года попытки заражения компаний вредоносным ПО составляли 92%. Кажется, намечается новый тренд 🤔
Но как злоумышленникам удаётся найти лазейки? На это отвечает Ильназ Гатауллин, технический руководитель RED Security SOC:
Как правило, такие массовые атаки ведутся с использованием достаточно простых и известных механик. Успеху киберпреступников способствует, прежде всего, отсутствие в компаниях процессов контроля и устранения уязвимостей на ИТ-периметре, а также «слепые зоны», которые возникают вследствие неконтролируемого расширения инфраструктуры и редко проводимой инвентаризации активов.
С полной статьёй можно ознакомиться по ссылке 👈
